View a markdown version of this page

创建策略引擎 - Amazon Bedrock AgentCore

创建策略引擎

策略引擎是评估和授权代理工具调用的策略集合。当与网关关联时,策略引擎会拦截所有代理请求,并根据定义的策略决定是允许还是拒绝每个操作。

先决条件

在创建策略引擎之前,请确保已设置好网关。有关更多信息,请参阅构建网关

创建策略引擎

下面显示了如何创建策略引擎。

AWS CLI
  1. 在终端中运行以下代码,使用 AWS CLI 创建策略引擎:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    响应policyEngineArn中的是创建策略或与网关关联时要使用的 ARN。

AWS Python SDK (Boto3)
  1. 以下 Python 代码展示了如何使用 P AWS ython SDK (Boto3) 创建策略引擎:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

使用策略引擎 ARN

创建策略引擎时policyEngineArn返回的用于两个主要目的:

  • 创建策略-向引擎添加策略时使用 ARN

  • 与网关关联-使用 ARN 在网关上启用策略实施

有关创建策略的更多信息,请参阅创建策略